Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x3m3-4wpv-5vgc

Опубликовано: 01 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.9
CVSS3: 10

Описание

jrburke requirejs vulnerable to prototype pollution

jrburke requirejs v2.3.6 was discovered to contain a prototype pollution via the function s.contexts._.configure. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

Пакеты

Наименование

requirejs

npm
Затронутые версииВерсия исправления

<= 2.3.6

2.3.7

EPSS

Процентиль: 51%
0.00283
Низкий

8.9 High

CVSS4

10 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 10
ubuntu
больше 1 года назад

jrburke requirejs v2.3.6 was discovered to contain a prototype pollution via the function s.contexts._.configure. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

CVSS3: 10
nvd
больше 1 года назад

jrburke requirejs v2.3.6 was discovered to contain a prototype pollution via the function s.contexts._.configure. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

CVSS3: 10
debian
больше 1 года назад

jrburke requirejs v2.3.6 was discovered to contain a prototype polluti ...

CVSS3: 10
fstec
больше 1 года назад

Уязвимость функции s.contexts._.configure библиотеки для загрузки модулей JavaScript RequireJS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

suse-cvrf
больше 1 года назад

Security update for pgadmin4

EPSS

Процентиль: 51%
0.00283
Низкий

8.9 High

CVSS4

10 Critical

CVSS3

Дефекты

CWE-1321